랜섬웨어 감염자 끌어들인 복구업체, 공갈죄로 징역형
핵심 요약
랜섬웨어 해커와 공모한 데이터복구업체 대표와 광고실장이 1심에서 각각 징역 3년을 선고받았다. 이들은 감염 파일의 확장자를 검색광고에 활용해 730차례에 걸쳐 26억6489만여 원을 받았다. 법원은 역할 분담과 피해 규모를 엄중히 판단하되 실제 취득 이익과 협박 정도를 양형에 반영했다.
랜섬웨어 해커와 역할을 나눠 피해자들에게 파일 복구비를 받아낸 데이터복구업체 대표와 광고실장이 1심에서 나란히 징역 3년을 선고받았다. 서울중앙지법 형사1단독 이춘근 부장판사는 공동공갈 혐의로 재판에 넘겨진 대표 A 씨와 광고실장 B 씨에게 실형을 선고했다. 두 사람은 2018년 10월부터 2022년 7월까지 730차례에 걸쳐 모두 26억6489만여 원을 받은 혐의로 기소됐다.
A 씨 등은 해커에게서 감염된 파일에 붙는 확장자 정보를 사전에 넘겨받은 뒤 이를 포털 검색광고의 키워드로 등록했다. 피해자가 해당 확장자를 검색하면 자신들이 운영하는 업체가 검색 결과 상단에 나타나도록 해 복구계약 체결을 유도했다. 계약금을 받은 뒤에는 일부를 비트코인으로 해커에게 보내고, 그 대가로 전달받은 복호화 키를 이용해 암호화된 파일을 복구했다.
범행에는 2017년 등장해 한국어 운영체제와 국내 IP 이용자를 주로 겨냥한 ‘매그니베르’ 랜섬웨어가 활용됐다. 랜섬웨어는 컴퓨터 파일을 암호화해 이용하지 못하게 만든 뒤 복호화를 조건으로 금전을 요구하는 악성소프트웨어다. 재판 과정에서는 B 씨가 확장자 목록을 확보했다며 관련 키워드를 미리 등록해 문의가 몰리도록 하자는 취지의 메시지를 A 씨에게 보낸 사실도 확인됐다.
법원은 두 사람이 피해자에게 복구비를 받아내려는 암묵적 의사를 공유하고 범행에 필요한 역할을 수행했다고 판단했다. 복구업체는 계약 수수료에 해당하는 이익을 얻었고, 해커는 업체의 협력을 통해 비트코인을 더 쉽게 받을 수 있었다고 봤다. 장기간 이어진 범행의 수법과 피해 규모, 합의나 피해 회복 노력이 없고 혐의를 부인한 점은 불리한 사정으로 반영됐다. 다만 전체 금액의 대부분을 해커가 가져가 두 사람이 얻은 이익이 비교적 적고 협박의 정도가 심하지 않았던 점은 양형에 고려됐다.